Kontaktloses Bezahlen im digitalen Alltag via NFC

6. Februar 2026

Welche Daten werden übertragen und welche Vorteile hat NFC? Eine Einführung und Einschätzung der Nutzung sowie der Risiken vom BSI.

Kontaktloses Bezahlen via Near Field Communication (NFC) hält Einzug in unserem digitalen Alltag. Dabei kann sowohl eine Giro- oder Kreditkarte als auch ein Smartphone (oder andere mobile Endgeräte Smart Watches und Tablets) zum Übertragen der Bezahldaten dienen.

Um Bezahlvorgänge unkomplizierter, schneller und trotzdem sicher zu gestalten, gibt es die sogenannte Near Field Communication, kurz NFC. NFC funktioniert mit einer entsprechenden Girokarte (erkennbar am Wellen-Symbol) oder mit NFC-fähigen Smartphones (oder auch einiger Smart Watches sowie Tablets) samt installierter App. So können Sie ganz entspannt bezahlen, indem Sie ihr Smartphone oder die Karte nah ans Kassenterminal halten. Geringe Beträge funktionieren sogar ohne die Eingabe einer PIN.

Ob kontaktloses Bezahlen mit einer Karte oder einem mobilen Endgerät sicherer ist und wie genau der Bezahlvorgang funktioniert, haben wir für Sie im Folgenden zusammengestellt.

Einsatzgebiete von Near Field Communication (NFC)

NFC ist ähnlich wie WLAN und Bluetooth ein sehr häufig eingesetzter Funkstandard in unserem digitalen Alltag. Die Einsatzgebiete sind vielfältig: Das kontaktlose Bezahlen via NFC-fähigem Endgerät stellt dabei wohl das prominenteste Anwendungsfeld dar. Funktionen der Online-Ausweisfunktion über die AusweisApp oder “schlüssellose” Zugangssysteme bei Autos oder Gebäuden werden mittlerweile ebenfalls recht häufig eingesetzt.

Ausserdem können sogenannte NFC-Sticker oder -token gekauft, auf entsprechende Befehle programmiert und an Gegenständen angebracht werden. Zum Beispiel platziert man einen NFC-Sticker am Wohnzimmertisch, der den Befehl hat, alle NFC-Geräte, die an diesen Sticker gehalten werden, in den Gastzugang des WLAN-Netzwerks aufzunehmen. So vermeiden Sie, dass Sie jedes Mal das Passwort an Ihre Gäste herausgeben müssen.

Die Einsatzgebiete von Near Field Communincation:

Infografik: Einsatzgebiete NFC
Quelle: Bundesamt für Sicherheit in der Informationstechnik

Wie sicher ist die Near Field Communication (NFC)?

Es ist schnell und bequem, doch wie sicher ist kontaktloses Bezahlen wirklich? Durch die Near Field Communication ist es möglich, auf sehr kurze Distanz kleine Datenmengen zu übertragen. Dazu zählen Zugangs-, Bezahldaten oder Datenpakete, die beispielsweise Passwörter oder andere Codes enthalten. Bei der Kommunikation mittels NFC darf die Distanz zwischen Sender und Empfänger – in unserem Fall Smartphone bzw. Bankkarte und Bezahlterminal – maximal zehn Zentimeter betragen.

Beim Bezahlvorgang wird ein sogenannter Token samt kryptografischer Verschlüsselung übertragen. Dieser Datensatz ist nur für diesen einen Bezahlvorgang gültig. Es ist ein mehrstelliger Code, der sozusagen die verschlüsselte Version der Konto- und Bezahldaten des Käufers ist. Die Zahlungsdaten sind für das entsprechende Zahlungsnetzwerk (z.B. Visa oder Mastercard) sowie für die entsprechende Bank einsehbar.

Ist kontaktloses Bezahlen ein Risiko?

Auch wenn das Bezahlen sehr sicher und das Abgreifen von sensiblen Zahlungsdaten fast unmöglich erscheint, ist es theoretisch möglich, dass Angreifer diese Daten abschöpfen. Doch dazu müssten Betrüger zum Zeitpunkt der Transaktion räumlich sehr nah an ihr Opfer heran. Ausserdem blockieren sich mehrere NFC-fähige Karten, die sich im Portemonnaie befinden, häufig gegenseitig (z.B. der neue Personalausweis oder eine Kreditkarte). Karten “im Vorbeigehen” abzugreifen ist also unwahrscheinlich.


Quelle: BSI

Ähnliche Beiträge

  • Französisches Innenministerium gehackt

    17. Dezember 2025 Frankreichs Innenministerium gehackt – offenbar staatliche Akteure The French Interior Minister confirmed on Friday that the country’s Ministry of the Interior was breached in a cyberattack that compromised e-mail servers. While the attack (detected overnight between Thursday, December 11, and Friday, December 12) allowed the threat actors to gain access to some document files, officials have yet to confirm whether data was…

  • Kritische Lücken in Sonicwall, Cisco und ASUS-Produkten angegriffen

    Update: 16. Januar 2026 Der Netzwerkausrüster Cisco hat endlich einen Sicherheitspatch für Secure Email Gateway und Secure Email und Web Manager veröffentlicht, der eine seit Dezember vergangenen Jahres ausgenutzte Lücke schliesst. Sind Attacken erfolgreich, verfügen Angreifer über Root-Rechte und übernehmen die volle Kontrolle über Instanzen. 19. Dezember 2025 Lücken bei Produkten von Cisco, Sonicwall und ASUS In der Nacht zum Donnerstag hat die US-amerikanische IT-Sicherheitsbehörde…

  • Google bringt neuen Light-Browser “Disco”

    16. Dezember 2025 Google hat Disco vorgestellt, ein Testvehikel für die Zukunft des Webbrowsens. Eine erste Anwendung von Disco ist GenTabs, eine Funktion, die mittels KI eigenständig Web Apps für Suchanfragen baut. Google tüftelt in seinen Google Labs an einer neuen Art Browser, der unter dem Namen Disco entwickelt wird. Wie Google via Blog erklärt, soll Disco dazu dienen, neue Ansätze für das Browsen und Arbeiten im Internet zu…

  • Kritische Lücke in vielen Schweizer Synology-Systemen

    26. März 2026 In älteren Versionen des Synology-OS DSM klafft eine kritische Sicherheitslücke. Mit mehr als 22’000 Systemen ist die Schweiz eine Synology-Hochburg. Und in einzelnen Gemeinden sind gerade einmal gut 1 Prozent der Geräte sicher. In vielen Geräten des NAS-Spezialisten Synology klafft derzeit eine grosse Sicherheitslücke. Die Schwachstelle CVE-2026-32746 hat einen CVSS-Wert von 9,8 und gilt damit als hochkritisch. Von der Lücke betroffen sind alle Synology-Systeme, auf denen…

  • Microsoft SwiftKey – die bessere Android-Tastatur!

    17. Februar 2026 Selbst ich wusste bis vor kurzem nicht, dass es diese Tastatur für Android überhaupt gibt. Schnell installiert, und schon begeistert. Denn die Google-Tastatur machte mir immer wieder Schwierigkeiten! Letztes Jahr habe ich einen Artikel über Android-Apps geschrieben, die ich Nicht-Technikern empfehle. In diesem Artikel war Gboard aufgrund seiner Benutzerfreundlichkeit meine erste Wahl unter den Tastaturen. Allerdings waren nicht alle Leser meiner Meinung,…

  • Deutsche Bahn gehackt – Server liegen bei Amazon AWS!

    19. Februar 2026 Einen Tag lang ist es Hackern gelungen, den DB Navigator und bahn.de lahmzulegen. Die geschäftskritischen Systeme liegen bei Amazon Web Services. Die Chefin des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die aktuelle DDoS-Attacke auf die Deutsche Bahn als ungewöhnlich gross angelegt bezeichnet. Dem WDR sagte Claudia Plattner, es handele sich um Milliarden Anfragen pro Minute. Diese Art eines DDOS-Angriffs sei ganz klar “die grössere Kante,…